Vulnerabilidad en un mmap después de un mmap MAP_GROWSDOWN en la función arch_get_unmapped_area_topdown en pax-linux (CVE-2011-1474)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
26/12/2019
Última modificación:
21/11/2024
Descripción
Se encontró una vulnerabilidad de DOS explotable localmente en pax-linux versiones 2.6.32.33-test79.patch, 2.6.38-test3.patch y 2.6.37.4-test14.patch. Una comprobación de límites incorrecta en la función arch_get_unmapped_area_topdown activada por programas que hacen un mmap después de un mmap MAP_GROWSDOWN creará una condición de bucle infinito sin liberar el semáforo VM conllevando eventualmente a un bloqueo del sistema.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.90
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:linux:linux_kernel:2.6.32.33:test79:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:2.6.37.4:test14:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:2.6.38:test3:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página